Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29114 — Dahua CVE-2026-29114 | Kitploit
Herramientas/GitHubGitHub/crimsonfiedofficial/cve-2026-29114
Seguridad IoTAnálisis de VulnerabilidadesCriptografíaPruebas de PenetraciónSeguridad de HardwareAprendizaje y Educación
GitHubcrimsonfiedofficial/cve-2026-29114

CVE-2026-29114

Dahua CVE-2026-29114

Ver Repositorio
117hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29114 — Certificado raíz CA del dispositivo Dahua expuesto

CVSS 4.0 Remotely Exploitable Authentication

Tipo de aviso: Divulgación de seguridad coordinada con el proveedor
ID de CVE: CVE-2026-29114
Proveedor: Dahua Technology
Publicado: 2026-06-10T05:44:50 UTC
Última modificación: 2026-06-10T05:44:50 UTC
Fuente: Centro de confianza Dahua PSI (Product Security Incident)


Tabla de contenidos

  • Resumen ejecutivo
  • De un vistazo
  • Relación con CVEs relacionados
  • Cronología de la vulnerabilidad
  • Descripción
  • Análisis técnico
  • Productos afectados
  • Puntuación CVSS
  • Detalles de la puntuación de vulnerabilidad
  • Clasificación CWE
  • Prerrequisitos de ataque
  • Escenarios de explotación
  • Evaluación de impacto
  • Detección e indicadores de compromiso
  • Mitigación y remediación
  • Soluciones alternativas
  • Respuesta del proveedor
  • Referencias
  • Descargo de responsabilidad
  • Historial de revisión del documento

Resumen ejecutivo

Se ha identificado una vulnerabilidad de confianza de certificados de severidad baja en determinados modelos de IPC (cámara IP) de Dahua. Bajo ciertas condiciones de despliegue, un atacante remoto puede obtener el certificado raíz CA interno del dispositivo, material que debería permanecer privado dentro de la jerarquía de la autoridad de certificación.

Si ese CA raíz (o un intermedio derivado de él) ha sido instalado y considerado de confianza en estaciones de trabajo, navegadores o middleware de clientes, un atacante que posea el material de clave privada puede generar certificados X.509 fraudulentos que los clientes validadores aceptarán como legítimos. Esto habilita ataques de persona en el medio (MITM) contra sesiones protegidas por HTTPS o TLS que dependen del ancla de confianza comprometida, socavando la confidencialidad e integridad de las conexiones de los clientes afectados.

La puntuación base publicada de CVSS 4.0 es 2.3 (LOW). La puntuación relativamente baja refleja las condiciones previas de despliegue (AT:P — requisitos de ataque presentes) y la interacción pasiva del usuario (UI:P) necesaria para un impacto práctico, además de calificaciones bajas (no altas) de confidencialidad e integridad directas en el propio dispositivo vulnerable. La disponibilidad no se ve afectada (VA:N).

Las organizaciones que ejecutan compilaciones de firmware IPC afectadas anteriores al 15 de abril de 2026 deben verificar si alguna vez se distribuyeron CA emitidos por el dispositivo a los endpoints, eliminar raíces no confiables de los almacenes de confianza de los clientes, rotar las configuraciones TLS y actualizar el firmware.

Nota sobre el etiquetado del aviso: Algunos índices titulan este CVE "Dahua Data Breach". La descripción del proveedor se refiere a la exposición de un certificado raíz CA del dispositivo y al abuso de confianza PKI derivado — no a la exfiltración masiva de vídeo grabado o bases de datos de clientes. Este documento sigue la descripción del proveedor y los datos de puntuación CVSS.


De un vistazo

CampoValor
ID de CVECVE-2026-29114
ProveedorDahua Technology
Tipo de vulnerabilidadExposición de material de certificado sensible / abuso de cadena de confianza
Vector de ataqueRed
Autenticación requeridaNo
Interacción del usuario requeridaPasiva (UI:P)
Requisitos de ataquePresentes (AT:P)
Privilegios requeridosNinguno
Versión de CVSS4.0
Puntuación base CVSS2.3 — LOW
Vector CVSSCVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
CWECWE-538 (Inserción de información sensible en un archivo o directorio accesible externamente)
Explotable de forma remotaSí
Fecha de publicación2026-06-10
Disponibilidad de correcciónCompilaciones de firmware del 15 de abril de 2026 en adelante (según las indicaciones del proveedor)

Relación con CVEs relacionados

CVE-2026-29114 se publicó el 2026-06-10 junto con otras divulgaciones de Dahua PSI del mismo lote. Los problemas son distintos en mecanismo y perfil de impacto.

AtributoCVE-2026-29114 (este aviso)CVE-2026-29115CVE-2026-29116
Puntuación CVSS 4.02.3 — LOW6.9 — MEDIUM8.7 — HIGH
Impacto principalConfidencialidad + Integridad (Low)Disponibilidad (High)Disponibilidad (High)
AutenticaciónNo requeridaSe requieren privilegios altosNo requerida
Productos afectadosSolo IPCIPC, SDIPC, SD, NVR, XVR, EVS, VTO, VTH, ASI, TPC
Corte de compilación de correcciónAntes de 2026-04-15Antes de 2026-03-26Antes de 2026-03-26
CWECWE-538CWE-617CWE-617
Publicado (UTC)2026-06-10T05:44:502026-06-10T06:08:212026-06-10T06:16:34

Conclusión para defensores: Este CVE no es un fallo de reinicio de cámara. Es un problema de higiene PKI y de almacén de confianza. El parcheo es importante, pero eliminar los CA de dispositivo indebidamente considerados de confianza en las máquinas cliente suele ser el paso de remediación decisivo.


Cronología de la vulnerabilidad

FechaEvento
≤ 2026-04-15Compilaciones de firmware IPC vulnerables en distribución activa
2026-04-15Fecha límite de corrección del proveedor: las compilaciones producidas en esta fecha o después quedan fuera del rango afectado (según el aviso)
2026-06-10T05:44:50 UTCPublicación de CVE-2026-29114
2026-06-10T05:44:50 UTCÚltima modificación del registro NVD
2026-06-10Los CVEs relacionados CVE-2026-29115 y CVE-2026-29116 se publicaron más tarde ese mismo día
En cursoLos operadores deben auditar los almacenes de confianza y las fechas de compilación del firmware IPC

Descripción

Dahua ha informado de una vulnerabilidad en algunos modelos de IPC por la cual una parte remota puede obtener material sensible de autoridad de certificación (CA) asociado al dispositivo. El proveedor indica que un atacante puede obtener el certificado raíz CA del dispositivo.

Consecuencias en la cadena de confianza

La seguridad de PKI X.509 depende de que las claves privadas permanezcan secretas y de que los anclajes de confianza se elijan deliberadamente. Si:

  1. El certificado raíz CA del dispositivo y la clave privada correspondiente (o material de firma recuperable) están expuestos, y
  2. Ese CA ha sido instalado como raíz de confianza (o intermedio de confianza) en sistemas cliente — por ejemplo, PCs de operadores, middleware VMS o almacenes de confianza de navegadores corporativos,

entonces un atacante puede:

Descargar herramienta